
Tr ng Cao Đng K Thu t Cao Th ngườ ẳ ỹ ậ ắ
CHƯƠNG 3: HỆ THỐNG PHÁT HIỆN
XÂM NHẬP IDS
GV: LƯƠNG MINH HUẤN

NỘI DUNG
I. Khái ni m IDSệ
II. Ki n trúc c a IDSế ủ
III. Quy trình ho t đng c a IDSạ ộ ủ

I.1 KHÁI NIỆM IDS
ØIDS (Intrusion Detection System - H th ng phát hi n xâm ệ ố ệ
ph m) là m t h th ng phòng ch ng, nh m phát hi n các hành ạ ộ ệ ố ố ằ ệ
đng t n công vào m t m ng. ộ ấ ộ ạ
ØM c đích là phát hi n và ngăn ng a các hành đng phá ho i đi ụ ệ ừ ộ ạ ố
v i v n đ b o m t h th ng, ho c nh ng hành đng trong ti n ớ ấ ề ả ậ ệ ố ặ ữ ộ ế
trình t n công nh quét các c ng. ấ ư ổ

I.1 KHÁI NIỆM IDS
ØM t tính năng chính c a h th ng này là cung c p thông tin ộ ủ ệ ố ấ
nh n bi t v nh ng hành đng không bình th ng và đa ra các ậ ế ề ữ ộ ườ ư
thông báo cho qu n tr viên m ng đ khóa các k t n i đang t n ả ị ạ ể ế ố ấ
công.
ØThêm vào đó công c IDS cũng có th phân bi t gi a nh ng t n ụ ể ệ ữ ữ ấ
công t bên trong t ch c (t chính nhân viên ho c khách hàng) ừ ổ ứ ừ ặ
và t n công bên ngoài (t n công t hacker). ấ ấ ừ

I.1 KHÁI NIỆM IDS
ØNhi m v chính c a các h th ng phát hi n xâm ph m là phòng ệ ụ ủ ệ ố ệ ạ
ch ng cho m t h th ng máy tính b ng cách phát hi n các d u ố ộ ệ ố ằ ệ ấ
hi u t n công và có th đy lùi nó. ệ ấ ể ẩ
ØVi c phát hi n các t n công ph thu c vào s l ng và ki u ệ ệ ấ ụ ộ ố ượ ể
hành đng thích h pộ ợ